入侵防御系统IPS拥有众多的过滤器,能够防止各种攻击。IPS的基本过程不包括()。
A. 信息收集
B. 信息打包
C. 信息分析
D. 告警与响应
查看答案
入侵检测系统的分类方法很多,根据()可将入侵检测系统分为异常入侵检测和误用入侵检测。
A. 体系结构
B. 数据来源
C. 检测方法
D. 传输方式
有一类IDS系统,将所观察到的活动同认为正常的活动进行比较,并识别重要的偏差来发现入侵事件,这种机制称作( )。
A. 异常检测
B. 特征检测
C. 差距分析
D. 对比分析
入侵检测系统(intrusion detection system,IDS)是自动化入侵检测过程的()和()的组合。
A. 硬件
B. 软件
C. 协议
D. 服务
入侵检测系统的组成包括()。
A. 事件发生器
B. 事件分析器
C. 事件数据库
D. 响应单元